Legal

Política de Privacidade

Última atualização: março de 2026 — Em conformidade com a Lei nº 13.709/2018 (LGPD)

O Marcaí valoriza a privacidade dos seus usuários e dos clientes que utilizam nosso sistema de agendamento. Esta Política de Privacidade explica de forma transparente quais dados coletamos, como os utilizamos, com quem os compartilhamos e quais são seus direitos como titular de dados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

1. Quais dados coletamos

Coletamos dados em dois contextos distintos: dos usuários do Marcaí (donos de negócio) e dos clientes finais (quem realiza agendamentos).

Usuários cadastrados (donos de negócio)

  • E-mail — usado para autenticação e comunicações da plataforma.
  • Nome completo — exibido no painel e usado para personalização.
  • Número de telefone / WhatsApp — usado para enviar notificações de agendamentos.
  • Dados do negócio — nome, tipo, slug (link público) e telefone de contato.
  • Dados de uso — logs de acesso e interações com a plataforma para fins de segurança e melhorias.

Clientes finais (quem agenda)

  • Nome — para identificação no agendamento.
  • Telefone / WhatsApp — para envio da confirmação automática do agendamento.
  • Dados do agendamento — serviço solicitado, data e horário escolhidos.

Não coletamos CPF, dados bancários, localização, cookies de rastreamento ou qualquer dado sensível definido pelo Art. 5º, II da LGPD.

2. Como usamos os dados

Utilizamos os dados coletados exclusivamente para as seguintes finalidades:

  • Autenticar usuários e manter sessões seguras na plataforma.
  • Exibir e gerenciar os agendamentos no painel do usuário.
  • Enviar mensagens de confirmação de agendamento via WhatsApp para o cliente e para o dono do negócio.
  • Enviar comunicações sobre o serviço, como avisos de manutenção e atualizações nos termos.
  • Melhorar continuamente a plataforma com base em padrões de uso anonimizados.

Não utilizamos seus dados para venda a terceiros, publicidade direcionada ou qualquer outra finalidade não listada acima.

3. Com quem compartilhamos os dados

Para operar o Marcaí, utilizamos fornecedores terceiros de confiança. Compartilhamos dados apenas na medida necessária para o funcionamento do serviço:

Supabase

Utilizado como banco de dados e sistema de autenticação. Todos os dados de usuários, negócios e agendamentos são armazenados nos servidores do Supabase. A empresa é aderente ao GDPR e adota padrões rigorosos de segurança. Saiba mais em supabase.com/privacy.

Z-API

Utilizado para o envio de mensagens de confirmação via WhatsApp. Transmitimos o número de telefone e o texto da mensagem para a API da Z-API exclusivamente no momento do envio. Não armazenamos dados no Z-API além do necessário para a entrega da mensagem. Saiba mais em z-api.io.

Não compartilhamos dados com outras empresas, anunciantes ou parceiros comerciais.

4. Por quanto tempo armazenamos os dados

  • Dados de conta ativa — mantidos enquanto a conta estiver ativa.
  • Dados de agendamentos — armazenados por até 12 meses após a data do agendamento para fins de histórico.
  • Após cancelamento da conta — os dados são excluídos em até 30 dias corridos após a solicitação.
  • Logs de segurança — retidos por até 6 meses para fins de auditoria e prevenção a fraudes.

5. Direitos do titular dos dados

Em conformidade com os Art. 17 a 22 da LGPD, você tem os seguintes direitos sobre seus dados pessoais:

  • Acesso — solicitar uma cópia de todos os dados que temos sobre você.
  • Correção — atualizar dados incorretos ou desatualizados diretamente pelo painel ou por solicitação.
  • Exclusão — solicitar a remoção dos seus dados pessoais da nossa base.
  • Portabilidade — receber seus dados em formato estruturado para uso em outro serviço.
  • Revogação de consentimento — retirar o consentimento para tratamento de dados a qualquer momento.
  • Informação — saber com quais terceiros seus dados foram compartilhados.

Para exercer qualquer um desses direitos, entre em contato pelo canal indicado na seção abaixo. Atendemos todas as solicitações em até 15 dias corridos, conforme previsto na LGPD.

6. Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração indevida, incluindo: comunicação criptografada via HTTPS, autenticação gerenciada pelo Supabase com armazenamento seguro de senhas (hashing), e controle de acesso por função. Nenhum sistema é 100% invulnerável, mas nos comprometemos a agir com diligência e a comunicar incidentes de segurança relevantes à Autoridade Nacional de Proteção de Dados (ANPD) e aos usuários afetados, conforme exigido pela LGPD.

7. Contato e encarregado de dados (DPO)

Para exercer seus direitos, tirar dúvidas sobre esta Política ou solicitar a exclusão dos seus dados, entre em contato:

Marcaí — Encarregado de Proteção de Dados

E-mail: privacidade@marcai.net.br

Respondemos em até 15 dias corridos, conforme a LGPD.